返回列表 发帖

[原创教程] 检测小熊技术论坛【纯运气】

作者:leon
5 b9 W" }% D& p( a
9 |+ w* @9 A4 A- O9 @  Q/ @因为繌哥这人天天无聊,老叫XX黑客站.我都没空,真想天天揍他揍到他死.于是有了下文!这文章米任何技术含量.
4 j" B, C* m3 z4 m! E$ O
/ j0 r( q4 |  @: g# E我一上Q,他叫XX站!我说好吧,反正也无聊.我就随便找了个小熊技术论坛.【据说老熊现在难赚钱了】& w0 l; C/ v/ h. l6 \: v
- s/ \, m# P) R% z; I
选好目标.我开始以为旁注的话?未免牵强了点.因为就2个站点!一个是卖魔术远控的站点!一个就是小熊.- c! K2 a: M8 h- f

' ?- \$ E# J3 F2 b2 i我都以为只有嗅探干他了.谁叫自己米能力挖掘漏洞么.嘎嘎.小傻这人他太急了.先把网段溢出了下米戏
$ m7 Z4 v9 O% L  u5 c  q  G7 y8 o& m- J
XX.这么快就开始了靠。然后巡礼打开IIS那个工具扫了下。米红色的.只有他估计在搞嗅探.我可在研究那个
& s8 E8 _5 j* j4 f; W( o% j' _5 T
2 ?3 r' K8 r3 [  n% j7 B& r魔术远控的程序!' G& I  e1 y+ l: F8 x8 F; {  ]2 K; i; f
! `* o" j: k- q$ a
打开了他的站点.
* Q: O9 x& [4 m# `1 a" d
9 i  ]. k. R2 h2 v$ q/ m$ Q( S: \  L! o( x) }) F
哦!原来这样的一回事!然后我去百度site:www.51magician.cn 发现连接可
/ g# ^) }! q4 q1 e/ _6 m* z0 V; t) O/ ~
已正常打开?之后拿出整站目录扫描程序.http://www.51magician.cn/web/admin/login.asp 这个是他的管理6 N: c; }5 W1 U$ G- s
6 E% }* D& L8 p" l" s2 v
后台.我没想到我竟然用admin进去了.发现拿shell比较麻烦.小傻可是发现fckeditor!可惜米用.过了不久.用了
9 C6 D+ ~5 }  R3 W, n) x+ v' Y! K: U' s8 o5 j
一点小技巧成功拿下webshell了.更没想到的是.权限很大.直接在D找到SU.版本可是6.4的.先不说提权.# c3 m2 E  i  l8 N7 W" l, e; A7 |
- j# {! @5 n; z
找下小熊的目录在SU那个ini文件.找到了传个PHP木马上去.然后找他的mysql!丢个MYSQL提权木马上去.
' Z! N  M2 i. `5 E+ o4 y9 R1 u# f, e& t7 n, j
成功拿下webshell了.更方便。都不用SU去提了.哇哈哈.
5 M0 w+ z; e& x- [) I& B1 w3 o
# ^+ i: y# I& I1 I2 M0 K% y; O很多人问我怎么拿的.估计你看了我的文章之后感觉我很垃圾对吧.我这里说下.你们做不到的。我都要做到.
$ ^0 U3 k$ ?' c" E" H
8 @; ^% O, e0 v) s- r; [目标嘛..真YD!
0 \# S- K% |- E* {5 S
# E8 Z% J- J" K前段时间弄甲壳虫没成功弄下来,.第一台嗅探不鸟目标.第二台可以嗅探到!只是第二天
& b+ z4 ]% b+ `3 I% M+ [$ @* I
2 W# T6 B# H: `8 g3 Q% p8 A被管理员T了出来!真忧伤.后门全米了哇哈哈哈..8 e6 ]7 C5 _, j3 T) g- b, b) }
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

谢谢楼主分享技术

TOP

看过了  学习下

TOP

1# leon # Z3 g4 R! n' S7 l
- ?' b: g( P' i
$ \$ o, ~" V" V' ~
之后拿出整站目录扫描程序。。。。8 f6 o* p9 i& S% K& b; t3 t: u% n
2 Q; S  U7 g  F0 `7 H
这个程序叫啥名??、

TOP

Leon 你连这里也混呐!! By:Ech0

TOP

返回列表